Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
PcanExploit — CVE-2024-44610:在Peak PCAN-Ethernet CAN-(FD)网关中经过身份验证的远程root利用 | Kitploit
工具/GitHubGitHub/bertoldvdb/pcanexploit
嵌入式系统安全漏洞分析漏洞利用渗透测试命令与控制硬件安全
GitHubbertoldvdb/pcanexploit

PcanExploit

CVE-2024-44610:在Peak PCAN-Ethernet CAN-(FD)网关中经过身份验证的远程root利用

查看仓库
1101年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2024-44610:PEAK PCAN-Ethernet Gateway FD DR 认证 root 利用

这是什么?

本仓库包含一个概念验证 (PoC) 利用程序,可在 Peak Ethernet 网关上以 root 权限执行代码。它要求你知道 Web 界面的凭据。

如何修复?

供应商已迅速提供修复后的固件:

  • PCAN-Gateway FD 固件版本 1.3.0
  • PCAN-Gateway 固件版本 2.11.0

如何使用?

使用 Golang 编译程序,然后按如下方式运行: ./PcanExploit -ip 192.168.1.10 -httpaddr 192.168.1.250 -user admin -pass admin [-fd]

如果利用成功,设备上将以 root 身份启动一个绑定 shell。你可以在本页底部看到两张截图。

各选项含义如下:

  • ip:网关的 IP 地址
  • httpaddr:本地计算机上与网关相连的接口的 IP 地址
  • user:用户名
  • pass:密码
  • fd:如果设备是 CAN-FD 网关,请添加此标志。

虽然非 FD 版本也受影响,但这在实际中意义不大,因为这些设备不实现签名固件更新,因此你可以直接上传自己修改的固件。

它是如何工作的?

利用了两次 shell 命令注入漏洞:

漏洞 1:设备固件更新中的命令注入

可以在上传到 Web 界面的更新包文件名中包含 shell 命令,例如:
test';ping 1.1.1.1;'.raucb
该命令将以运行 Web 服务器的 www-data 用户身份执行。文件名需要具有正确的扩展名(取决于设备为 tar 或 raucb)

漏洞 2:/home/peak/updater 中的命令注入

该二进制文件在提供的文件名上内部运行 system(),只要该文件存在即可。可按如下方式利用:
sudo /home/peak/updater -f "a;ping 1.1.1.1;"

由于此二进制文件可通过 sudo 运行,因此可以 root 身份执行命令。

截图

FD 设备: 在 FD 网关上利用的截图

非 FD 设备: 在非 FD 网关上利用的截图

下载工具